Files
IdP/.env.example
2026-06-24 20:15:19 +03:00

70 lines
2.2 KiB
Plaintext

# Lendry ID — переменные для docker compose
# Скопируйте в .env или запустите: ./install.sh
# Режим: local | intranet | production
INSTALL_MODE=local
# Nginx: auto (Windows → Docker) | host (Linux) | docker
NGINX_MODE=auto
# Порты Nginx-контейнера (если 80/443 заняты системным nginx)
NGINX_HTTP_PORT=80
NGINX_HTTPS_PORT=443
# SSL: none (HTTP) | selfsigned (HTTPS локально) | letsencrypt (интернет)
SSL_TYPE=none
# Домены без протокола (install.sh подставит PUBLIC_* URL)
DOMAIN_API=
DOMAIN_FRONTEND=
DOMAIN_DOCS=
# Пусто = WebSocket на DOMAIN_API по пути /ws
DOMAIN_WS=
DOMAIN_MINIO=
DOMAIN_MINIO_CONSOLE=
# Публичные URL (генерируются install.sh)
PUBLIC_API_URL=http://localhost:3000
PUBLIC_FRONTEND_URL=http://localhost:3002
PUBLIC_DOCS_URL=http://localhost:3003
PUBLIC_WS_URL=ws://localhost:8085/ws
INTERNAL_API_URL=http://api-gateway:3000
INTERNAL_WS_URL=http://media-ws:8085
# LDAP в Docker: host network (рекомендуется для AD) или корпоративный DNS
LDAP_USE_HOST_NETWORK=true
# IP контроллера домена (обязательно для AD, если имя не резолвится):
# LDAP_EXTRA_HOSTS=DC-1.mvkug.local:192.168.1.10
# LDAP_DNS_SERVERS=192.168.1.10
# LDAP_DNS_SEARCH=mvkug.local
# Nginx (USE_NGINX_SSL=true только при SSL_TYPE=letsencrypt|selfsigned)
USE_NGINX_SSL=false
CERTBOT_EMAIL=
# PostgreSQL
POSTGRES_USER=lendry
POSTGRES_PASSWORD=change-me-postgres
POSTGRES_DB=lendry_id
# RabbitMQ
RABBITMQ_DEFAULT_USER=lendry
RABBITMQ_DEFAULT_PASS=change-me-rabbitmq
# MinIO
MINIO_ROOT_USER=minioadmin
MINIO_ROOT_PASSWORD=change-me-minio
MINIO_BUCKET=lendry-id
MINIO_PUBLIC_ENDPOINT=localhost:9000
MINIO_USE_SSL=false
# JWT и шифрование данных (обязательно смените в production)
JWT_ACCESS_SECRET=change-me-access-secret
JWT_REFRESH_SECRET=change-me-refresh-secret
DATA_ENCRYPTION_KEY=change-me-data-encryption-key-32-chars-min
# NPM registry (опционально)
NPM_REGISTRY=https://registry.npmjs.org
COMPOSE_PROJECT_NAME=lendry-id